2013年6月5日 星期三

從個人資料保護法談個資保護與資安防護實務

課程 : 論文研討(二)
日期 : 2013/4/12
時間 : 13:50 ~ 15:30
地點 : S104
作者 : 資工產碩(一)   陳昭安
者 : 威播科技公司首席顧問 一 陳鴻彬 


  這次的演講邀請到威播科技公司首席顧問陳鴻彬來為我們講解關於網路安全與個人資料保護法(簡稱個資法)的事情,首先來介紹網路安全自從有了網路世界後,網路安全已變成熱門的話題,對於個人電腦遭到駭客侵入而言,不僅會損失一些資料或檔案,嚴重的話還會造成日後要使用此資料或檔案的不便。當然如果是企業或公司的電腦遭到入侵,那更是一筆非常巨額的損失,沒多久這家公司就會關門大吉了,因此網路安全的防範就顯得非常重要。以下是關於網路安全的防範措施。

★網路安全的防護措施
  • 網路使用帳號,應由權責部門統籌管理設定
  • 網路密碼必須定期更換,且不得洩露他人,並於人員異動及職務變更時,註銷帳號或調整其使用權限
  • 下載資料或程式必須先確認無病毒感染後,再行下載。
  • 連線設備應使用防毒及合法版權軟體,嚴禁更動原系統設定
  • 為防範電腦遭到非法侵入,應該要設置防火牆(FireWall)
  • 設定警示訊號,隨時提醒系統管理或使用人員處理突發狀況

  再來是個資法,立法目的為規範個人資料之蒐集、處理及利用,個資法的核心是為了避免人格權受侵害,並促進個人資料合理利用。而所謂的個人資料,根據個資法第一章第二條第一項:「指自然人之姓名、出生年月日、國民身分證統一編號、護照號碼、特徵、指紋、婚姻、家庭、教育、職業、病歷、醫療、基因、性生活、健康檢查、犯罪前科、聯絡方式、財務情況、社會活動及其他得以直接或間接方式識別該個人之資料」其中,個資法特別把醫療、基因、性生活、健康檢查、犯罪前科等資料歸納於特種資料範圍內,明令此類資料除非特殊情形,不得蒐集、處理或利用。(如下圖)。

圖片來源:個資法


  個資法與我們的生活息息相關,我覺得這對我們很有幫助,新版個資法與舊版個資法,案例和法律觀點的結合,讓我們更清楚也更容易了解個資法的內容。個資法對我們一般老百姓有更大的保障,因為通常會洩漏個資的都是大企業或是大醫院,相信個資法上路後,應該可以減少小蝦米對抗大鯨魚這類情況發生,像是新版個資法其中一個最大的好處就是,企業必須要主動舉證,而在舊版個資法裡,受害民眾必須要明確舉證說明,企業對受害者的個資故意洩漏,受害者必須要負起較多舉證的責任,對於修改過後的個資法,我相信民眾對資訊安全有更大的信心。

沒有留言:

張貼留言